Solana Açık Kaynak projesi gizem barındırıyor Kötü niyetli NPM paketi kullanıcıların Özel Anahtarını çalıyor

Solana kullanıcılarının varlıklarının çalınma olayı analizi

2 Temmuz 2025'te, bir kullanıcı güvenlik ekibine yardım talebinde bulundu ve GitHub'daki bir açık kaynak projesini kullanmasının ardından kripto varlıklarının çalındığını bildirdi. Yapılan araştırmada, bu durumun özel anahtarları çalmak için kötü niyetli NPM paketi kullanan bir saldırı olayı olduğu ortaya çıktı.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Olayın Arka Planı

Mağdurlar, "solana-pumpfun-bot" adlı GitHub projesini kullandı ve ardından varlıklarının çalındığını fark etti. Bu projenin yıldız ve dal sayısı yüksek olmasına rağmen, kod gönderim zamanları anormal bir şekilde yoğun ve sürekli güncelleme eksikliği var.

Kötü niyetli NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Saldırı Yöntemleri Analizi

  1. Proje, NPM resmi olarak kaldırılan şüpheli bir üçüncü parti paket olan "crypto-layout-utils"'ı referans almıştır.

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

  1. Saldırgan, package-lock.json dosyasında bağımlılık paketinin indirme bağlantısını bir GitHub deposuna yönlendirecek şekilde değiştirdi.

Kötü niyetli NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

  1. Kötü niyetli paket, kullanıcı bilgisayarındaki dosyaları tarama işlevini gerçekleştirecek şekilde yüksek derecede belirsizleştirilmiştir. Cüzdan veya özel anahtar ile ilgili içerik tespit edildiğinde, bu içerik saldırganın kontrolündeki sunucuya yüklenecektir.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

  1. Saldırganlar, kötü amaçlı yazılımları dağıtmak ve projelerin güvenilirliğini artırmak için birden fazla GitHub hesabını kontrol edebilir.

Kötü niyetli NPM paketi özel anahtarı çalıyor, Solana kullanıcı varlıkları çalındı

  1. Bazı Fork projeleri başka bir kötü niyetli paket "bs58-encrypt-utils-1.0.3" kullandı.

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcıları varlıkları çalındı

Fon Akışı

Zincir üzerindeki analizler, saldırganların çalınan fonları bir ticaret platformuna transfer ettiğini gösteriyor.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcıları varlıklarını kaybetti

Önleme Önerileri

  1. Kaynağı belirsiz GitHub projelerine özellikle cüzdan veya özel anahtar işlemleri ile ilgili olanlarda yüksek derecede dikkat edin.

  2. Bilinmeyen projeleri bağımsız ve hassas veri içermeyen bir ortamda çalıştırmak ve hata ayıklamak.

  3. Geliştiriciler, özellikle şüpheli üçüncü taraf paketlerine dikkat ederek proje bağımlılıklarını dikkatlice gözden geçirmelidir.

  4. Proje bağımlılıklarını düzenli olarak kontrol edin ve güncelleyin, risk taşıyan bileşenleri zamanında kaldırın.

  5. Anomalileri zamanında tespit etmek için güvenilir güvenlik araçları ve hizmetleri kullanın, örneğin zincir üzerindeki varlık izleme araçları.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu tür saldırılar sosyal mühendislik ve teknik yöntemleri birleştirir, tamamen savunmak zordur. Kullanıcılar ve geliştiriciler güvenlik bilincini artırmalı ve saldırı riskini azaltmak için çoklu koruma önlemleri almalıdır.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

SOL0.58%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
DEXRobinHoodvip
· 07-27 01:28
Ay ay yine enayiler kapana kısılmış.
View OriginalReply0
BlockchainFriesvip
· 07-25 16:24
enayiler yine insanları enayi yerine koymak~啧啧
View OriginalReply0
LiquidationWatchervip
· 07-25 00:12
Yine mi enayiler tarafından oyuna getirildin? Artık alıştım.
View OriginalReply0
ForkTroopervip
· 07-25 00:08
Açık Kaynak çok tuhaf.
View OriginalReply0
PositionPhobiavip
· 07-25 00:07
enayiler yine insanları enayi yerine koymak
View OriginalReply0
gas_guzzlervip
· 07-24 23:53
Günlük Açık Kaynak topluluğu Rug Pull
View OriginalReply0
MEV_Whisperervip
· 07-24 23:48
Yine eski işte patladık demek.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)